[发明专利]智能终端中应用的安全性评估方法及系统有效
申请号: | 201310684366.0 | 申请日: | 2013-12-13 |
公开(公告)号: | CN103617397B | 公开(公告)日: | 2016-11-16 |
发明(设计)人: | 唐碧华;范文浩;吴帆;张洪光;阙斌生;徐飞 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京市京大律师事务所 11321 | 代理人: | 张璐;方晓明 |
地址: | 100876 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 智能 终端 应用 安全性 评估 方法 系统 | ||
1.一种智能终端中应用的安全性评估方法,其特征在于,包括:
根据待评估应用对每个资源文件所进行的各类操作行为的频率,针对每一安全等级,统计出所述待评估应用对该安全等级的资源文件所进行的每类操作行为的频率,并确定出所述待评估应用在预设时间段内对该安全等级的资源文件所进行的每类操作行为的次数;
根据确定出的次数,对于每类操作行为,统计出所述待评估应用在预设时间段内进行该类操作行为的概率;
根据统计出的频率和概率,针对每一安全等级,计算出所述待评估应用在预设时间段内对该安全等级的资源文件进行操作行为的概率,作为评估结果;并
根据所述评估结果判断所述待评估应用的安全性。
2.根据权利要求1所述的评估方法,其特征在于,在所述针对每一安全等级,统计出所述待评估应用对该安全等级的资源文件所进行的每类操作行为的频率后,还包括:
将统计得到的频率存储到模糊关系矩阵中;
其中,所述模糊关系矩阵中的第i行、第j列元素具体为所述待评估应用对安全等级为第j级的资源文件进行第i类操作行为的频率;其中,i为1~m的自然数;j为1~n的自然数,m为所述操作行为的类别总数,n为所述安全等级的级别总数。
3.根据权利要求2所述的评估方法,其特征在于,所述根据确定出的次数,对于每类操作行为,统计出所述待评估应用在预设时间段内进行该类操作行为的概率,具体包括:
根据确定出的次数,对于每类操作行为,统计出所述待评估应用在预设时间段内进行该类操作行为的总数,将得到的总数与所述待评估应用在预设时间段内进行各类操作行为的次数总和的比值,作为所述待评估应用在预设时间段内进行该类操作行为的概率。
4.根据权利要求3所述的评估方法,其特征在于,所述根据确定出的次数,对于每类操作行为,统计出所述待评估应用在预设时间段内进行该 类操作行为的概率后,还包括:
将统计得到的概率存储到概率权重向量中;
其中,所述概率权重向量中的第k个向量元素具体为所述待评估应用在预设时间段内进行第k类操作行为的概率;其中,k为1~m的自然数。
5.根据权利要求4所述的评估方法,其特征在于,根据统计出的频率和概率,针对每一安全等级,计算出所述待评估应用在预设时间段内对该安全等级的资源文件进行操作行为的概率,作为评估结果,具体为:
根据如下公式1计算得到评估结果向量E:
(公式1)
其中,A为所述概率权重向量;R为所述模糊关系矩阵;a1,a2,L,am为所述概率权重向量中的向量元素;p11,p12,L,pmn为所述模糊关系矩阵中的矩阵元素;所述评估结果向量E中第q个向量元素eq为所述待评估应用对安全等级为第q级的资源文件进行操作行为的概率;其中,q为1~n的自然数;
所述eq具体为:
eq=(a1∧p1q)∨(a2∧p2q)∨Λ∨(am∧pmq) (公式2) 。
6.根据权利要求5所述的评估方法,其特征在于,根据所述评估结果判断所述待评估应用的安全性,具体包括:
将所述评估结果向量中第1-topk个向量元素的值相加后,与安全阈值进行比较;
所述topk根据如下公式1计算得出:
topk=[T/2] (公式3)
其中,T为所述评估结果向量中向量元素的总数;
若所述评估结果向量中第1-topk个向量元素的值之和大于等于安全阈值,则确定出所述待评估应用为安全;
若所述评估结果向量中第1-topk个向量元素的值之和小于安全阈值,则确定出所述待评估应用为不安全。
7.根据权利要求1-6所述的评估方法,其特征在于,所述安全等级为 四级,所述各类操作行为分别为:读操作行为、写操作行为、修改操作行为、删除操作行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310684366.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种含啶氧菌酯与咪鲜胺的杀菌组合物及其应用
- 下一篇:一种竹子注射装置